Ir al contenido principal

VLAN: Configuración en GSN3

 

Trabajando con switch en GNS3: VLAN

Como vimos en una entrada anterior, GNS3 es un simulador gráfico que nos permite simular infraestructuras de red. Uno de los elemento con los que podemos trabajar son con switch que son, dispositivos que trabajan en el nivel de enlace y que nos permiten interconectar equipos para formar una red local. Aunque los switch que nos ofrece por defecto el simulador son muy limitados y no podemos configurarlo desde un terminal, como por ejemplo podríamos hacer con un switch cisco utilizando su sistema operativo, sí tienen una pequeña interfaz de configuración que nos permiten trabajar con dos características muy importantes en los switch gestionables: las vlan y los trunk, o enlaces encapsulados dot1q.

Según la wikipedia una vlan (acrónimo de virtual LAN, «red de área local virtual») es un método para crear redes lógicas independientes dentro de una misma red física. Con un  switch gestionable podemos asignar cada puerto del mismo a una vlan diferente, por lo que los equipos conectados a puertos de distintas vlan estarán lógicamente en redes distintas.

El protocolo IEEE 802.1Q, también conocido como dot1Q, desarrolla un mecanismo que permite a múltiples redes compartir de forma transparente el mismo medio físico, sin problemas de interferencia entre ellas (Trunking). Se conoce con el mismo nombre el protocolo en encapsulamiento usado para implementar este mecanismo en redes Ethernet.



Escenario que queremos simular
Permalink

Vamos a simular la implantación de dos redes locales virtuales (VLAN) que se reparten por los puertos de dos switch. Para que varios puertos de dos switch distintos pertenezcan a la misma vlan, es necesario que los dispositivos estén conectado por un trunk.

Un caso real que corresponde a este modelo podría ser la conexión de varias aulas de un centro educativo, donde queremos crear dos redes virtuales separadas: la primera a la que están conectadas los ordenadores de los profesores, y la segunda a la que están conectados los ordenadores de los alumnos.

En nuestro ejemplo vamos a tener los siguientes datos:

  • VLAN 10, que va a corresponder a una red virtual de profesores y que va a tener un direccionamiento en la red 192.168.10.0/24, la puerta de enlace va a ser la 192.168.10.254.
  • VLAN 20, que va a corresponder a una red virtual de alumnos y que va a tener un direccionamiento en la red 192.168.20.0/24, la puerta de enlace va a ser la 192.168.20.254.

Como vemos, hemos añadido los hosts utilizando la herramienta VPCS (Virtual PC Simulator), la configuración ip de las cuatro máquinas virtuales.

Veamos la configuración de los puertos de los dos switch, donde vemos que hemos definido 3 puertos: el puerto 1 de tipo “access” corresponder a la vlan 10, el puerto 2 de tipo “access” que corresponde a la vlan 20 y el puerto 3 es de tipo dot1q, por el que vamos a conectar los dos switch para realizar el trunk.

Como podemos comprobar a continuación los equipos de las dos vlan tienen conexión entre ellos:

VPCS[1]> ping 192.168.10.2   
192.168.10.2 icmp_seq=1 ttl=64 time=0.324 ms
VPCS[3]> ping 192.168.20.2
192.168.20.2 icmp_seq=1 ttl=64 time=0.445 ms

Añadiendo una puerta de enlace a nuestro escenario
Permalink

Hasta ahora hemos construido dos redes locales virtuales, con conectividad entre los equipos de cada una de ellas. A continuación vamos a añadir un router que nos permita que las dos vlan tengan acceso al exterior. Para conseguir esto tendremos que conectar un router a un switch utilizando un enlace troncal o trunk con encapsulamiento dot1q. En la interfaz del router que utilicemos tendremos que crear dos subinterfaces con las direcciones ip que corresponden a las puertas de enlace de cada una de las vlan.

El esquema simulado quedaría de la siguiente manera. Como podemos comprobar en el primer switch hemos creado un cuarto puerto también de tipo dot1q:



Ahora solo nos quedaría la configuración de la interfaz del router:

gns3

Configuracion Router

R1(config)#interface FastEthernet 0/0
R1(config-if)#no shut
R1(config-if)#interface fastEthernet 0/0.10     
R1(config-subif)#encapsulation dot1Q  10
R1(config-subif)#ip address 192.168.10.254 255.255.255.0
R1(config-subif)# ^Z
R1(config-if)#interface FastEthernet 0/0.20     
R1(config-subif)#encapsulation dot1Q  20
R1(config-subif)#ip address 192.168.20.254 255.255.255.0
R1(config-subif)# ^Z

Una vez terminamos comprobamos si tenemos conectividad a la puerta de enlace desde cada una de las vlan:

VPCS[1]> ping 192.168.10.254
192.168.10.254 icmp_seq=1 ttl=255 time=50.031 ms
VPCS[3]> ping 192.168.20.254
192.168.20.254 icmp_seq=1 ttl=255 time=9.340 ms

Aunque sería deseable poder simular switch cisco que tuvieran más funcionalidades, en este artículo hemos estudiado como realizar configuraciones complejas utilizando los switch ofrecidos por GNS3.





PuTTY es un popular cliente SSH, Telnet y SFTP para Windows. Normalmente se utiliza para el acceso remoto a equipos servidor a través de una red mediante el protocolo SSH.



Referencias: 


Aristides Aizprua


Comentarios

Entradas más populares de este blog

Herramientas de trabajo colaborativo

Definición  Son aquellas herramientas o sistemas que permiten acceder a ciertos servicios que facilitan a los usuarios comunicarse y trabajar conjuntamente, sin importar que estén reunidos en un mismo lugar físico. Las herramientas colaborativas son una solución idónea para poder llevar a cabo la labor educativa de manera online. Aparte de salvar el problema de la distancia, contribuyen a fortalecer cuestiones como el razonamiento, el autoaprendizaje, la independencia y el aprendizaje colaborativo.             figura No.1 Ventajas de las herramientas colaborativas: Entre las múltiples ventajas que presentan, cabe destacar las siguientes: 1. La inmediatos: los miembros o colaboradores de una empresa acceden con mayor rapidez y facilidad a la información, almacenada en la nube. 2. Eficiencia: las herramientas colaborativas permiten ahorro y eficiencia de tiempo, ya que ponen a vuestra disposición todas las aplicaciones en un mismo sitio. 3. Movilidad y...

Comunicación Serial

¿Qué es la comunicación Serie?     La comunicación en serie es un método comúnmente utilizado para intercambiar datos entre ordenadores y dispositivos periféricos. La transmisión serie entre el emisor y el receptor está sujeta a protocolos estrictos que proporcionan seguridad y fiabilidad y han llevado a su longevidad. Muchos dispositivos, desde ordenadores personales hasta dispositivos móviles, utilizan la comunicación en serie. Echemos un vistazo más de cerca a sus fundamentos.   “ Serial  communication ”  utiliza un método binario digital en serie para intercambiar datos. Emplea una serie de interfaces y protocolos de comunicación en serie, incluidos RS232, RS485, SPI e I2C, entre otros.     Modos Básicos de transmisión de   datos serie     En la transmisión de datos en serie se utilizan pulsos binarios para transmitir los datos. El dígito binario uno está representado por cinco voltios o una lógica ALTA. Por el contrario, el cero bin...